CVE-2013-4981

Přetečení vyrovnávací paměti v CGI-bin/user/config.cgi v AvTech AVN801 DVR s firmwarem 1017-1003-1009-1003 a možná i další zařízení, umožňuje vzdáleným útočníkům způsobit odmítnutí služby (havárie zařízení) a možná provádět arbitrární kód prostřednictvím dlouhého řetězce v síti.smtp.

FULLDISC: http://seclists.org/fulldisclosure/2013/Aug/284
MISC: http://www.coresecurity.com/advisories/avtech-dvr-multiple-vulnerabilities
OSVDB: http://osvdb.org/96693
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-4981

14 let
257 zemí
694k uživatelů
4580k výpočtů
Logo www.systemy-stech.cz
Logo www.elsec.cz
Logo secutek.cz
Logo www.kelcom.cz
Logo www.inv-technology.com
Logo www.clarecontrols.com